Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página front end de TOPMeeting (CVE-2019-13410)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
17/10/2019
Última modificación:
14/09/2021

Descripción

TOPMeeting versiones anteriores a 8.8 (19/08/2019) muestra la cuenta y la contraseña de los asistentes en la página front end que permite a un atacante obtener información confidencial mediante la navegación del código fuente de la página.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:topmeeting:topmeeting:*:*:*:*:*:*:*:* 8.8 (excluyendo)